• # cas d'usage

    Posté par . En réponse au message Comment stocker un mot de passe admin d'une application. Évalué à 4.

    Quel est le mot de passe 'admin' dont tu parles?

    Je comprends peut-être mal, mais j'ai l'impression que tu as une appli qui parle à un matériel. Et tu ne veux pas que les users lancent des actions potentiellement dangereuses sur ce matériel.
    Du coup, implémentation d'un contrôle d'accès (password) dans le logiciel.

    Donc quelqu'un peut utiliser un autre programme que le tien et tout péter dans le matériel puisqu'apparemment il n'y a aucun contrôle à ce niveau?

    Ensuite si la gestion est faite dans le logiciel le user peut au choix:
    - lire le pass dans ton appli
    - modifier le pass (haché/en clair peu importe) dans l'appli ou un fichier à côté
    - dégager la condition dans l'appli (supprimer carrément la demande de password)

    La vraie solution c'est d'avoir un contrôle d'accès sur l'appli.

    Sinon, gérer des droits UNIX, le programme QT et le fichier de pass hachés ont des droits en lecture seulement pour tout le monde. Certes les uers peuvent lire le hash et tenter de le casser, mais avec un bon algo (genre bcrypt + bon mot de passe) ça devrait le faire. Ca empêchera pas quelqu'un de copier le fichier QT et modifier l'emplacement de fichier de pass hachés, mais bon...